导航菜单

页面标题

页面副标题
平台声明

本平台专为移动应用安全风险研究与合规评估设计,严禁用于任何非法用途。 如有疑问或建议,欢迎加入微信群交流

应用基础信息

文件基本信息

文件名称 com.kitf4x.vw2meh.f87c.prowo.apk
文件大小 22.54MB
MD5 a2453e62115340084923cdbd89bbc124
SHA1 6f60495813ed1d2b8e523df76b660ad8c49e0cf2
SHA256 e49bb5c0274bc077d3d5fe1aa49786ef199c572b454ad535e0320a472d461fc9
病毒检测 无法判定

应用基础信息

应用名称 安极通
包名 com.kitf4x.vw2meh.f87c.prowo
主活动 com.kitf4x.vw2meh.f87c.prowo.oFtTiPzsqzBHGigp
目标SDK 33 (API Level)
最小SDK 21 (API Level)
版本号 1.4.0
子版本号 2058
类数量 5,331
方法数量 32,639
开发框架 Java/Kotlin
加固信息 自定义加固 申请人工分析
反编译与源码导出
Manifest文件

查看应用配置清单

Java源代码

反编译后的源代码

签名证书

APK已签名 v1: 是 v2: 是 v3: 是 v4: 否 共 2 个证书
高危
1
警告
0
信息
1
证书 #1
主题C=Unknown, ST=Unknown, L=Unknown, O=Unknown, OU=Unknown, CN=Unknown
发行人C=Unknown, ST=Unknown, L=Unknown, O=Unknown, OU=Unknown, CN=Unknown
签名算法rsassa_pkcs1v15
哈希算法sha256
序列号0x14cbf84a
有效期2018-03-17 16:17:29+00:00 至 2045-08-02 16:17:29+00:00
证书MD50856d66bfce9027a146f9ba03fe1e9b9
证书SHA1520a87add5f61b426b7458ef05655267853c008d
证书SHA256f67430285c020c72fbeaa81870b42c79bcc159b08be2ddd83789d0eae68215fd
证书SHA512d1542fed2adae7fc0b261fa7cfa75eb123bf5f2d76d63a2fa0b7d360c679bf232d78c74599ae201dcb445be92c6706db209bd76f63ec580b59529db3413e1777
公钥算法RSA (2048 bits)
公钥指纹f9f32662753449dc550fd88f1ed90e94b81adef9389ba16b89a6f3579c112e75
证书 #2
主题C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
发行人C=US, ST=California, L=Mountain View, O=Android, OU=Android, CN=Android, E=android@android.com
签名算法rsassa_pkcs1v15
哈希算法sha1
序列号0x936eacbe07f201df
有效期2008-02-29 01:33:46+00:00 至 2035-07-17 01:33:46+00:00
证书MD5e89b158e4bcf988ebd09eb83f5378e87
证书SHA161ed377e85d386a8dfee6b864bd85b0bfaa5af81
证书SHA256a40da80a59d170caa950cf15c18c454d47a39b26989d8b640ecd745ba71bf5dc
证书SHA5125216ccb62004c4534f35c780ad7c582f4ee528371e27d4151f0553325de9ccbe6b34ec4233f5f640703581053abfea303977272d17958704d89b7711292a4569
公钥信息暂无 (仅v1签名或解析失败)

安全发现

标题 严重程度 描述信息
已签名应用 信息 应用已使用代码签名证书进行签名。
证书签名算法存在哈希碰撞风险 高危 证书 #2 签名算法为 SHA1,SHA1 已知存在碰撞漏洞,建议升级为 SHA256。

文件结构

    应用权限

    权限名称 安全等级 权限内容 权限描述 关联代码
    android.permission.MANAGE_EXTERNAL_STORAGE 危险 文件列表访问权限 Android11新增权限,读取本地文件,如简历,聊天图片。
    android.permission.POST_NOTIFICATIONS 危险 发送通知的运行时权限 允许应用发布通知,Android 13 引入的新权限。
    android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 普通 使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 的权限 应用程序必须拥有权限才能使用 Settings.ACTION_REQUEST_IGNORE_BATTERY_OPTIMIZATIONS。
    android.permission.READ_EXTERNAL_STORAGE 危险 读取SD卡内容 允许应用程序从SD卡读取信息。
    android.permission.WRITE_EXTERNAL_STORAGE 危险 读取/修改/删除外部存储内容 允许应用程序写入外部存储。
    android.permission.INTERNET 危险 完全互联网访问 允许应用程序创建网络套接字。
    android.permission.ACCESS_NETWORK_STATE 普通 获取网络状态 允许应用程序查看所有网络的状态。
    android.permission.FOREGROUND_SERVICE 普通 创建前台Service Android 9.0以上允许常规应用程序使用 Service.startForeground,用于podcast播放(推送悬浮播放,锁屏播放)
    android.permission.RECORD_AUDIO 危险 获取录音权限 允许应用程序获取录音权限。
    android.permission.WAKE_LOCK 危险 防止手机休眠 允许应用程序防止手机休眠,在手机屏幕关闭后后台进程仍然运行。
    android.permission.RECEIVE_BOOT_COMPLETED 普通 开机自启 允许应用程序在系统完成启动后即自行启动。这样会延长手机的启动时间,而且如果应用程序一直运行,会降低手机的整体速度。
    android.permission.SYSTEM_ALERT_WINDOW 危险 弹窗 允许应用程序弹窗。 恶意程序可以接管手机的整个屏幕。
    com.kitf4x.vw2meh.f87c.prowo.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION 未知 未知权限 来自 android 引用的未知权限。
    android.permission.CAMERA 危险 拍照和录制视频 允许应用程序拍摄照片和视频,且允许应用程序收集相机在任何时候拍到的图像。

    Manifest 配置

    3
    高危
    严重风险
    4
    警告
    需要关注
    0
    信息
    提示信息
    0
    屏蔽
    已屏蔽
    序号 问题 严重程度 描述信息 操作
    1 应用请求旧版外部存储访问
    [android:requestLegacyExternalStorage=true]
    警告 应用请求绕过 Android 10+ 的 Scoped Storage 限制。这允许应用访问外部存储的任意文件,存在隐私数据泄露风险。
    2 应用使用自定义组件工厂
    [android:appComponentFactory=androidx.core.app.CoreComponentFactory]
    信息 应用配置了自定义 appComponentFactory。这允许应用控制Activity、Service等组件的实例化过程,常用于应用加固或热修复框架。需关注组件加载逻辑。
    3 应用数据存在泄露风险
    未设置[android:allowBackup]标志
    警告 建议将 [android:allowBackup] 显式设置为 false。默认值为 true,允许通过 adb 工具备份应用数据,存在数据泄露风险。
    4 检测到无障碍服务声明
    (com.kitf4x.vw2meh.f87c.prowo.nZW99cdXQ0COhB2o) [AccessibilityService]
    高危 应用声明了无障碍服务(AccessibilityService)。此服务可获取屏幕内容、模拟用户点击操作,是银行木马、自动化恶意软件的核心能力。需严格审查服务配置和实际用途。
    5 检测到开机自启动广播接收器
    (com.kitf4x.vw2meh.f87c.prowo.BootReceiver) [BOOT_COMPLETED]
    警告 应用注册了 BOOT_COMPLETED 广播接收器,将在设备启动时自动运行。这是恶意软件实现持久化的常见手段,需验证其启动后的行为是否合法。
    6 Broadcast Receiver (com.kitf4x.vw2meh.f87c.prowo.BootReceiver) 未受保护。
    [android:exported=true]
    高危 检测到 Broadcast Receiver 已显式导出(android:exported=true),且未受任何权限保护。任意应用均可访问此组件,可能导致敏感数据泄露或功能被滥用。建议添加权限保护或设置 android:exported="false"。
    7 Content Provider 配置了无限制的URI权限授予
    (io.flutter.plugins.imagepicker.ImagePickerFileProvider) [grantUriPermissions=true]
    高危 Content Provider 设置 grantUriPermissions=true 但未配置 <grant-uri-permission> 子元素限制路径范围。这可能导致任意文件读取漏洞,攻击者可通过路径穿越访问应用私有数据。
    8 Broadcast Receiver (androidx.profileinstaller.ProfileInstallReceiver) 受权限保护,但应检查权限保护级别。
    Permission: android.permission.DUMP
    [android:exported=true]
    警告 检测到 Broadcast Receiver 已导出并受未在本应用定义的权限保护。请在权限定义处核查其保护级别。若为 normal 或 dangerous,恶意应用可申请并与组件交互;若为 signature,仅同证书签名应用可访问。
    9 高优先级 Intent(1000) - {1} 个命中
    [android:priority]
    信息 应用设置了较高的 Intent 优先级(>100)。高优先级可使应用优先接收特定广播或 Intent,常见于需要拦截系统事件的应用。需确认是否为合法业务需求。

    组件信息

    -
    高危组件
    导出且无保护
    -
    需关注
    导出有保护
    -
    安全组件
    未导出
    0
    组件总数
    Activity/Service/...
    风险 组件名称 导出 权限 操作
    Actions: android.intent.action.MAIN
    Categories: android.intent.category.LAUNCHER
    Actions: android.intent.action.VIEW
    Categories: android.intent.category.DEFAULT android.intent.category.BROWSABLE
    Data: scheme=安极通
    excludeFromRecents
    风险 组件名称 导出 权限 操作
    android.permission.BIND_ACCESSIBILITY_SERVICE
    Actions: android.accessibilityservice.AccessibilityService
    0x00000020
    Actions: com.google.android.gms.metadata.MODULE_DEPENDENCIES
    风险 组件名称 导出 权限 操作
    Actions: android.intent.action.BOOT_COMPLETED android.intent.action.QUICKBOOT_POWERON com.carriez.flutter_hbb.DEBUG_BOOT_COMPLETED
    android.permission.DUMP
    Actions: androidx.profileinstaller.action.INSTALL_PROFILE
    Actions: androidx.profileinstaller.action.SKIP_FILE
    Actions: androidx.profileinstaller.action.SAVE_PROFILE
    Actions: androidx.profileinstaller.action.BENCHMARK_OPERATION
    风险 组件名称 导出 权限 操作
    com.kitf4x.vw2meh.f87c.prowo.flutter.image_provider grantUriPermissions
    com.kitf4x.vw2meh.f87c.prowo.androidx-startup

    安全漏洞检测

    3
    高危
    9
    警告
    2
    信息
    0
    安全
    0
    屏蔽
    序号 问题 等级 参考标准 文件位置 操作
    1 应用程序记录日志信息,不得记录敏感信息 信息 CWE: CWE-532: 在日志文件中插入敏感信息
    OWASP MASVS: MSTG-STORAGE-3
    升级会员
    2 应用程序创建临时文件。敏感信息永远不应该被写进临时文件 警告 CWE: CWE-276: 默认权限错误
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员
    3 文件可能包含硬编码的敏感信息,如用户名、密码、密钥等 警告 CWE: CWE-312: 敏感信息明文存储
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-STORAGE-14
    升级会员
    4 应用程序使用不安全的随机数生成器 警告 CWE: CWE-330: 使用随机性不足的值
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-6
    升级会员
    5 检测到getSerializableExtra()的使用,可能导致反序列化漏洞或拒绝服务。 恶意应用可传入异常的序列化数据导致崩溃或代码执行。建议添加类型检查和异常处理。 警告 CWE: CWE-502: 不可信数据的反序列化
    OWASP Top 10: M7: Client Code Quality
    OWASP MASVS: MSTG-PLATFORM-8
    升级会员
    6 应用程序可以读取/写入外部存储器,任何应用程序都可以读取写入外部存储器的数据 警告 CWE: CWE-276: 默认权限错误
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员
    7 检测到Intent重定向漏洞。应用从Intent获取嵌套Intent并直接启动,攻击者可控制 跳转目标访问非导出组件。建议验证嵌套Intent的目标组件,或使用IntentSanitizer。 高危 CWE: CWE-940: 通信通道来源验证不当
    OWASP Top 10: M1: Improper Platform Usage
    OWASP MASVS: MSTG-PLATFORM-4
    升级会员
    8 SHA-1是已知存在哈希冲突的弱哈希 警告 CWE: CWE-327: 使用已破解或有风险的加密算法
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-4
    升级会员
    9 检测到ContentProvider的openFile方法可能存在路径遍历风险。应验证传入Uri 的路径,确保目标文件在预期目录内。建议使用File.getCanonicalPath()进行验证。 高危 CWE: CWE-22: 路径遍历漏洞 - 对路径名的限制不当
    OWASP Top 10: M2: Insecure Data Storage
    OWASP MASVS: MSTG-STORAGE-2
    升级会员
    10 IP地址泄露。检测到硬编码的IP地址,可能暴露内部网络结构 警告 CWE: CWE-200: 信息泄露
    OWASP MASVS: MSTG-CODE-2
    升级会员
    11 应用程序使用带PKCS5/PKCS7填充的加密模式CBC。此配置容易受到填充oracle攻击。 警告 CWE: CWE-649: 依赖混淆或加密安全相关输入但无完整性检查
    OWASP Top 10: M5: Insufficient Cryptography
    OWASP MASVS: MSTG-CRYPTO-3
    升级会员
    12 检测到可能硬编码的加密密钥。密钥硬编码在代码中极易被逆向提取, 建议使用Android Keystore系统或运行时生成密钥。 高危 CWE: CWE-321: 使用硬编码加密密钥
    OWASP Top 10: M9: Reverse Engineering
    OWASP MASVS: MSTG-CRYPTO-1
    升级会员
    13 此应用程序将数据复制到剪贴板。敏感数据不应复制到剪贴板,因为其他应用程序可以访问它 信息
    OWASP MASVS: MSTG-STORAGE-10
    升级会员
    14 应用程序使用SQLite数据库并执行原始SQL查询。原始SQL查询中不受信任的用户输入可能会导致SQL注入。敏感信息也应加密并写入数据库 警告 CWE: CWE-89: SQL 注入 - SQL 命令中特殊元素的中和不当
    OWASP Top 10: M7: Client Code Quality
    升级会员

    API调用分析

    API功能 源码文件
    一般功能-> 文件操作
    a1/z.java
    a3/a.java
    a7/t.java
    a7/v.java
    a7/w.java
    a7/x.java
    a8/l.java
    b2/k.java
    b2/m.java
    b2/n.java
    b2/p.java
    b6/v.java
    c0/b.java
    c0/c.java
    c1/a.java
    c2/a.java
    c3/x.java
    c7/c.java
    c7/h.java
    c8/a.java
    com/journeyapps/barcodescanner/b.java
    com/kitf4x/vw2meh/f87c/prowo/BootReceiver.java
    com/kitf4x/vw2meh/f87c/prowo/DFm8Y8iMScvB2YDw.java
    com/kitf4x/vw2meh/f87c/prowo/oFtTiPzsqzBHGigp.java
    d1/j0.java
    defpackage/h.java
    e4/g.java
    e4/k.java
    e7/a.java
    f1/a.java
    f1/c.java
    f1/d.java
    f1/h.java
    f1/i.java
    f1/j.java
    f1/m.java
    f1/p.java
    f1/q.java
    f1/r.java
    f1/t.java
    f1/w.java
    f1/z.java
    f2/g0.java
    f2/j.java
    f2/n.java
    f2/u.java
    f4/g.java
    f4/k.java
    f4/p.java
    f4/t.java
    f6/a.java
    f6/d.java
    f7/c.java
    g2/b.java
    g4/d.java
    g4/d0.java
    g4/h.java
    g4/h0.java
    g4/k.java
    g4/k0.java
    g4/m.java
    g4/o.java
    g4/s0.java
    g4/t.java
    g4/t0.java
    g4/u.java
    g4/x.java
    g4/y.java
    h1/j1.java
    h1/j2.java
    h1/n.java
    h1/r1.java
    h4/a.java
    i1/c.java
    i1/p1.java
    i1/s1.java
    i3/d.java
    j/a.java
    j4/f.java
    j4/g.java
    j7/a.java
    k/c.java
    k1/c.java
    l/g.java
    l1/d.java
    l3/h.java
    l5/f.java
    m1/g.java
    m1/n.java
    m1/q0.java
    m4/a.java
    m4/c0.java
    m4/i.java
    m4/l.java
    m4/v0.java
    m4/z.java
    m5/b.java
    m5/n0.java
    m5/o0.java
    n/b2.java
    n/n2.java
    n/z1.java
    n1/a.java
    n1/d.java
    n1/f.java
    n1/j.java
    n1/s.java
    n1/u.java
    n2/f.java
    n5/t.java
    n7/c.java
    n7/l.java
    n7/q.java
    n7/r.java
    o0/g.java
    o1/c.java
    o1/i.java
    o1/k.java
    o3/d.java
    o3/l.java
    o5/h.java
    o5/j.java
    p1/a.java
    p4/a.java
    p6/r.java
    p6/s.java
    p7/c.java
    q1/j0.java
    q2/c.java
    q5/b.java
    q5/d.java
    r0/a.java
    r0/b.java
    r4/e.java
    r5/a.java
    s1/b.java
    s3/b.java
    s3/d.java
    s3/g.java
    s5/i.java
    s5/s.java
    t0/a.java
    t0/c0.java
    t0/k0.java
    t0/r.java
    t0/r0.java
    t0/w.java
    t0/x0.java
    u6/b.java
    u6/c.java
    u6/l.java
    u6/q.java
    u6/r.java
    u7/e.java
    v0/q.java
    v6/a.java
    v6/j.java
    v7/z0.java
    w/a.java
    w/g.java
    w1/b.java
    w6/a.java
    x/c.java
    x/d.java
    x/e.java
    x/f.java
    x/h.java
    x1/b.java
    x1/d.java
    x1/f.java
    x1/f1.java
    x1/h.java
    x1/m0.java
    x1/p0.java
    x1/u.java
    x1/v0.java
    x1/y0.java
    x1/z.java
    x6/q.java
    y/g.java
    y/i.java
    y/k.java
    y/l.java
    y/m.java
    y0/a.java
    y0/b.java
    y1/h.java
    y2/f.java
    y6/c.java
    z/a.java
    z6/g.java
    z6/h.java
    z6/j.java
    一般功能-> 获取系统服务(getSystemService)
    一般功能-> IPC通信
    调用java反射机制
    隐私数据-> 获取已安装的应用程序
    加密解密-> Base64 加密 d0/g.java
    i1/r1.java
    加密解密-> Base64 解密
    网络通信-> UDP数据包 c2/a.java
    f1/z.java
    网络通信-> UDP数据报套接字 c2/a.java
    f1/z.java
    一般功能-> 传感器相关操作 e2/d.java
    r4/b.java
    一般功能-> 查看\修改Android系统属性 d1/j0.java
    m5/o0.java
    组件-> 启动 Activity
    组件-> 启动 Service com/kitf4x/vw2meh/f87c/prowo/BootReceiver.java
    com/kitf4x/vw2meh/f87c/prowo/XerQvgpGBzr8FDFr.java
    com/kitf4x/vw2meh/f87c/prowo/oFtTiPzsqzBHGigp.java
    隐私数据-> 剪贴板数据读写操作 com/kitf4x/vw2meh/f87c/prowo/ig2xH1U3RDNsb7CS.java
    com/kitf4x/vw2meh/f87c/prowo/oFtTiPzsqzBHGigp.java
    n/p0.java
    DEX-> 动态加载
    隐私数据-> 拍照摄像 o5/h.java
    辅助功能accessibility相关 com/kitf4x/vw2meh/f87c/prowo/nZW99cdXQ0COhB2o.java
    g0/a.java
    h0/h.java
    进程操作-> 获取进程pid w/a.java
    w/j.java
    y/m.java
    隐私数据-> 获取GPS位置信息 h/m.java
    加密解密-> 信息摘要算法 x5/c.java
    组件-> ContentProvider c6/b.java
    d0/e.java
    w/g.java
    组件-> Provider openFile w/g.java
    命令执行-> getRuntime.exec() m5/o0.java
    一般功能-> 加载so文件 pkg2230/ClsFx9V0S.java
    一般功能-> 设置手机铃声,媒体音量 h1/x2.java
    v5/r.java
    一般功能-> 获取活动网路信息 d1/t.java
    隐私数据-> 屏幕截图,截取自己应用内部界面 e3/a.java
    一般功能-> Android通知 com/kitf4x/vw2meh/f87c/prowo/DFm8Y8iMScvB2YDw.java
    一般功能-> PowerManager操作 com/kitf4x/vw2meh/f87c/prowo/DFm8Y8iMScvB2YDw.java
    组件-> 发送广播 w6/i.java
    网络通信-> HTTP建立连接 f1/m.java
    加密解密-> Crypto加解密组件 n1/a.java

    行为分析

    编号 行为 标签 文件
    malware_screenshot_upload 检测到截图并上传行为,可能用于窃取屏幕内容 截图上传
    信息窃取
    恶意行为
    升级会员
    00063 隐式意图(查看网页、拨打电话等) 控制
    升级会员
    00036 从 res/raw 目录获取资源文件 反射
    升级会员
    00022 从给定的文件绝对路径打开文件 文件
    升级会员
    00013 读取文件并将其放入流中 文件
    升级会员
    00012 读取数据并放入缓冲流 文件
    升级会员
    00132 查询ISO国家代码 电话服务
    信息收集
    升级会员
    00001 初始化位图对象并将数据(例如JPEG)压缩为位图对象 相机
    升级会员
    00051 通过setData隐式意图(查看网页、拨打电话等) 控制
    升级会员
    00028 从assets目录中读取文件 文件
    升级会员
    00183 获取当前相机参数并更改设置 相机
    升级会员
    00173 获取 AccessibilityNodeInfo 屏幕中的边界并执行操作 无障碍服务
    升级会员
    malware_accessibility_gesture_injection 检测到Accessibility服务注入手势操作,可能被恶意软件用于模拟用户点击 无障碍服务滥用
    手势注入
    恶意行为
    升级会员
    malware_accessibility_text_extraction 检测到Accessibility服务提取屏幕文本内容,可能用于窃取敏感信息 无障碍服务滥用
    信息窃取
    屏幕监控
    升级会员
    00147 获取当前位置的时间 信息收集
    位置
    升级会员
    00075 获取设备的位置 信息收集
    位置
    升级会员
    00115 获取设备的最后已知位置 信息收集
    位置
    升级会员
    malware_boot_persistence 检测到开机自启动行为,可能用于恶意软件持久化 开机自启
    持久化
    恶意行为
    升级会员
    00029 动态初始化类对象 反射
    升级会员
    00209 从最新渲染图像中获取像素 信息收集
    升级会员
    00210 将最新渲染图像中的像素复制到位图中 信息收集
    升级会员
    malware_emulator_detection 检测到模拟器检测代码,可能用于规避安全分析 模拟器检测
    反分析
    规避
    升级会员
    00191 获取短信收件箱中的消息 短信
    升级会员
    00056 修改语音音量 控制
    升级会员
    malware_screen_capture 检测到屏幕录制/截图功能,可能用于窃取敏感信息 屏幕录制
    截图
    信息窃取
    升级会员
    00096 连接到 URL 并设置请求方法 命令
    网络
    升级会员
    00089 连接到 URL 并接收来自服务器的输入流 命令
    网络
    升级会员
    00030 通过给定的 URL 连接到远程服务器 网络
    升级会员
    00109 连接到 URL 并获取响应代码 网络
    命令
    升级会员
    00094 连接到 URL 并从中读取数据 命令
    网络
    升级会员
    00108 从给定的 URL 读取输入流 网络
    命令
    升级会员
    00161 对可访问性节点信息执行可访问性服务操作 无障碍服务
    升级会员
    malware_accessibility_auto_click 检测到Accessibility服务自动点击UI元素,常见于银行木马的自动转账功能 无障碍服务滥用
    自动点击
    银行木马
    升级会员

    污点分析 (FlowDroid)

    基于FlowDroid的数据流分析引擎,追踪敏感数据从Source到Sink的传播路径。支持以下5种分析场景:

    病毒检测 漏洞挖掘 隐私合规 加密问题 回调分析
    使用限制

    FlowDroid 无法分析以下类型的APK文件:

    • 加壳应用 - 需要先进行脱壳处理
    • 混淆格式 - 如加密的DEX、非标准ZIP结构、混淆后的APK/DEX/ZIP文件
    • 损坏文件 - 无法正常解析的APK包

    当前应用加壳状态:自定义加固

    大型APK分析可能需要较长时间(数十分钟甚至更长),请耐心等待

    Native库安全分析

    序号 动态库 NX(堆栈禁止执行) PIE STACK CANARY(栈保护) RELRO RPATH(指定SO搜索路径) RUNPATH(指定SO搜索路径) FORTIFY(常用函数加强检查) SYMBOLS STRIPPED(裁剪符号表)
    1 arm64-v8a/libapp.so True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Not Applicable
    info
    RELRO 检查不适用于 Flutter/Dart 二进制文件
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    None
    info
    二进制文件没有设置 RUNPATH
    False
    info
    二进制文件没有任何加固函数。加固函数提供了针对 glibc 的常见不安全函数(如 strcpy,gets 等)的缓冲区溢出检查。使用编译选项 -D_FORTIFY_SOURCE=2 来加固函数。这个检查对于 Dart/Flutter 库不适用
    True
    info
    符号被剥离
    2 arm64-v8a/librustdesk.so True
    info
    二进制文件设置了 NX 位。这标志着内存页面不可执行,使得攻击者注入的 shellcode 不可执行。
    动态共享对象 (DSO)
    info
    共享库是使用 -fPIC 标志构建的,该标志启用与地址无关的代码。这使得面向返回的编程 (ROP) 攻击更难可靠地执行。
    True
    info
    这个二进制文件在栈上添加了一个栈哨兵值,以便它会被溢出返回地址的栈缓冲区覆盖。这样可以通过在函数返回之前验证栈哨兵的完整性来检测溢出
    Full RELRO
    info
    此共享对象已完全启用 RELRO。 RELRO 确保 GOT 不会在易受攻击的 ELF 二进制文件中被覆盖。在完整 RELRO 中,整个 GOT(.got 和 .got.plt 两者)被标记为只读。
    None
    info
    二进制文件没有设置运行时搜索路径或RPATH
    $ORIGIN/../../../../../../../.rustup/toolchains/1.75-x86_64-unknown-linux-gnu/lib/rustlib/aarch64-linux-android/lib
    high
    二进制文件设置了 RUNPATH。在某些情况下,攻击者可以滥用这个特性或者修改环境变量来运行任意的库,从而实现代码执行和权限提升。库应该设置 RUNPATH 的唯一时间是当它链接到同一个包中的私有库时。移除编译选项 --enable-new-dtags,-rpath 来移除 RUNPATH
    True
    info
    二进制文件有以下加固函数: ['__memcpy_chk', '__memset_chk', '__vsnprintf_chk', '__strchr_chk', '__strcpy_chk', '__strlen_chk', '__read_chk']
    True
    info
    符号被剥离

    其他凭证信息

    已显示 4 个secrets
    1、 9a04f079-9840-4286-ab92-e65be0885f95
    2、 16a09e667f3bcc908b2fb1366ea957d3e3adec17512775099da2f590b0667322a
    3、 e2719d58-a985-b3c9-781a-b030af78d30e
    4、 edef8ba9-79d6-4ace-a3c8-27dcd51d21ed

    URL链接分析

    URL信息 源码文件
    https://developer.apple.com/streaming/emsg-id3
    https://aomedia.org/emsg/ID3
    q2/a.java
    https://docs.flutter.dev/deployment/android#what-are-the-supported-target-architectures
    f6/d.java
    https://default.url
    m1/m0.java
    http://g.co/dev/packagevisibility
    f1/w.java
    http://dashif.org/guidelines/trickmode
    http://dashif.org/guidelines/last-segment-number
    data:cs:AudioPurposeCS:2007
    file:dvb-dash:
    http://dashif.org/guidelines/thumbnail_tile
    http://dashif.org/thumbnail_tile
    l1/d.java
    http://ErrorSampleRateinvalid
    http://login.ijseryakbd3.top:81/AppInfo.aspx?s=rustdesk.comenable-ipv6-punch/api/audit/Content-TypeWrong
    https://rustdesk.com/docs/en/manual/linux/#x11-requiredinput-2fare-input-passwordDo
    https://docs.rs/getrandom#nodejs-es-module-support/dev/urandom
    https://aomedia.org/emsg/ID3
    https://rustdesk.com/docs/en/rustdesk
    https://rustdesk.com/docs/en/manual/linux/#x11-requiredrustdesk
    https://github.com/rustdesk/rustdesk/wiki/Headless-Linux-Supportenc_idkey_confirmedkeys_confirmedConfigstruct
    lib/arm64-v8a/librustdesk.so

    恶意域名检测

    域名 状态 中国境内 位置信息 解析
    docs.rs 安全
    IP地址: 151.101.129.91
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    login.ijseryakbd3.top 安全
    IP地址: 206.238.221.57
    国家: 新加坡
    地区: 新加坡
    城市: 新加坡
    查看: Google 地图

    dashif.org 安全
    IP地址: 185.199.109.153
    国家: 美国
    地区: 印第安纳州
    城市: 弗朗西斯科
    查看: Google 地图

    rustdesk.com 安全
    IP地址: 104.20.19.94
    国家: 美国
    地区: 加利福尼亚
    城市: 旧金山
    查看: Google 地图

    default.url 安全
    没有可用的地理位置信息。
    g.co 安全
    IP地址: 142.251.34.78
    国家: 墨西哥
    地区: 克雷塔罗
    城市: 克雷塔罗
    查看: Google 地图

    docs.flutter.dev 安全
    IP地址: 199.36.158.100
    国家: 美国
    地区: 加利福尼亚
    城市: 山景城
    查看: Google 地图

    aomedia.org 安全
    IP地址: 185.199.108.153
    国家: 美国
    地区: 印第安纳州
    城市: 弗朗西斯科
    查看: Google 地图

    IP地理位置

    字符串信息

    建议导出为TXT,方便查看。

    第三方SDK

    SDK名称 开发者 描述信息
    Flutter Google Flutter 是谷歌的移动 UI 框架,可以快速在 iOS 和 Android 上构建高质量的原生用户界面。
    C++ 共享库 Android 在 Android 应用中运行原生代码。
    ZXing Android Embedded JourneyApps Barcode scanning library for Android, using ZXing for decoding.
    Jetpack App Startup Google App Startup 库提供了一种直接,高效的方法来在应用程序启动时初始化组件。库开发人员和应用程序开发人员都可以使用 App Startup 来简化启动顺序并显式设置初始化顺序。App Startup 允许您定义共享单个内容提供程序的组件初始化程序,而不必为需要初始化的每个组件定义单独的内容提供程序。这可以大大缩短应用启动时间。
    Jetpack ProfileInstaller Google 让库能够提前预填充要由 ART 读取的编译轨迹。

    第三方追踪器

    名称 类别 网址